Forum
Tipps
News
Menu-Icon

Win XP: Pc hängt sich auf / fährt herunter

Hey Leute

bin seit langem "mal wieder" hier und hab nun ein Problem !

Undzwar fährt mein pc 10-20 Min nach dem Start einfach herunter oder hängt sich auf, eins von beiden

- An der Kühlung kanns nicht liegen.

- Auf Viren habe ich bereits untersucht..

 

Zitat
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:09:38, on 23.08.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Labtec\WebCam10\WebCam10.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Dokumente und Einstellungen\Holz PC\Eigene Dateien\Downloads\HiJackThis204.exe
C:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\downloads\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe

--
End of file - 6687 bytes


Antworten zu Win XP: Pc hängt sich auf / fährt herunter:

IE6 geht gar nicht.
http://www.malwarebytes.org/mbam.php
diesen Download nutzen
und hier noch eine Anleitung dazu
http://www.computerhilfen.de/info/malwarebytes-anleitung.html
Vollscan alle Funde löschen und den Report hier posten. 

Speicher oder Netzteil

Wenn die möglichkeit besteht Netzteil wechseln dann nochmal testen.

Oder die Speicherrigel einzeln mal testen.

Wenn der Computer schon älter als 5 Jahre ist könnten die Kondensatoren defekt sein am (mainboard grössere runde Kapseln).

Die können nach einiger Zeit aufplatzen. Hatten wir auch schon

mfg Peter Gfrerer

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

IE 6 benutze ich nicht mehr.. ich werde mal diesen Log posten

VOR Start des Scans : Update machen im MBAM 

IE 6 benutze ich nicht mehr.. ich werde mal diesen Log posten

Der IE8 ist nötig für Systemsicherheit (Internetoptionen) , auch ohne Nutzung !! 
« Letzte Änderung: 24.08.10, 11:41:43 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

So irgentwie funktioniert das Malware Byte Programm nicht.

Nunja er spuckte mir ebend die Nachricht aus, dass Windows neu gestartet werden müsse um mehr zu verhindern.

Da stand:

BAD_POOL_CALLER

0x000000c2(0x00000007,0x000000D4, 0x000000000, 0x820DC558

MFG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hmm und was soll ich deiner Meinung nach tun jetzt ??

habe 0,0 Plan

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

passiert das auch im abgesicherten Modus ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hab ich nicht getestet. werde das gleich machen   ():-)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hm also nichts passiert im abgesicherten Modus..

Das passiert hauptsächlich nur wenn ich CSS/wow spiele und der lädt.

hier der Malwarebyte log.

 

Zitat
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4468

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

02.09.2010 18:46:00
mbam-log-2010-09-02 (18-46-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 125584
Laufzeit: 13 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\victim (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\Holz PC\Lokale Einstellungen\Temp\IEPASS.abc (Malware.Trace) -> No action taken.
C:\Dokumente und Einstellungen\Holz PC\Lokale Einstellungen\Temp\UuU.uUu (Malware.Trace) -> No action taken.
 
 

Neustart
Malewarebytes updaten
neuer Vollscan und alle Funde löschen
Report posten.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja das geht ja nich der hängt sich in der Zeit auf oder fährt runter =/

langsam hab ich kein bock mehr auf dein scheiß

hast du es schon abgesichert mit Netzwerktreibern versucht(F8)?
ansonsten hat das ganze wahrscheinlich einen Hardwarefehler(Arbeitsspeicher etc.) ausgelöst.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
langsam hab ich kein bock mehr auf dein sch...

dann machs allein, und installiere am besten gleich neu.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

 Der Komplette Log:

Zitat
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4535

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

03.09.2010 20:09:00
mbam-log-2010-09-03 (20-09-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 177833
Laufzeit: 1 Stunde(n), 8 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{C255A871-68B6-45B4-8762-C3DDA95EE035}\RP22\A0014667.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{C255A871-68B6-45B4-8762-C3DDA95EE035}\RP22\A0014669.exe (Worm.Rebhip) -> No action taken.
 

sorry sollte nich "dein" sonder den scheiß heißen :D


 

warst du auf alle Funde löschen?
Neustart/normal/Malewarebytes updaten/und erneuten Scan versuchen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich hab den Scan im abgesicherten Modus mit netzwerktreibern gemacht.. alles durchsucht und 2 Funde gehabt und gelöscht..

immer noch das gleiche

update hab ich davor auch schon gemacht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

es sind nun bald 14 Tage seit der Eröffnung vorbei, eine Neuinstallation hätte das Problem wohl längst erledigt.

Wie wurden die Funde gelöscht, denn in den seltesten Fällen können Programme auf diesen Ordner zugreifen bzw. schreiben.


« Windows XP: mein computer startet sich immer wieder neuWindows 7 Home Basic zu Windows 7 Home Premium »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Mini Disc
Die MiniDisc (MD) war ein von Sony entwickeltes, digitales Speichermedium, das als Alternative zur herkömmlichen Audiokassette und CD konzipiert zum Aufnehmen und ...

Minuskel
Das Wort Minuskeln ist eine ältere Bezeichnung für Kleinbuchstaben. Sie passen in ein Vierlinienschema. In diesem können die Minuskeln auch eine Oberlä...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...